HTTP リクエストヘッダから推測できる脆弱性
セキュリティ難易度: ★★★☆☆
Web サーバのログを分析したところ,攻撃と思われる次の HTTP リクエストヘッダが記録されていた。推測できる,攻撃者が悪用しようとしている脆弱性はどれか。
GET /cgi-bin/submit.cgi?user=;cat /etc/passwd HTTP/1.1
出典: 平成30年度春期 情報処理安全確保支援士 午前II 問2
Web サーバのログを分析したところ,攻撃と思われる次の HTTP リクエストヘッダが記録されていた。推測できる,攻撃者が悪用しようとしている脆弱性はどれか。
GET /cgi-bin/submit.cgi?user=;cat /etc/passwd HTTP/1.1